|
知名加密矿池F2Pool联合创始人神鱼4月29日在推特发出警告称,多达10亿用户的云输入法可能已经泄露输入内容。他表示,中国8家输入法软件存严重漏洞,须谨慎加密货币钱包私钥外泄。
神鱼提到,逾10亿用户的云端拼音输入法软件可能已泄露输入内容,如果用户通过下文分析中的输入法,输入过钱包记助词或其他敏感信息,他呼吁采取相应措施以降低遭黑客入侵风险。
根据神鱼的推文引述,数字监督组织公民实验室(The Citizen Lab)分析了9家提供软件的公司,包括百度、荣耀、华为、讯飞、OPPO、三星、腾讯、VIVO和小米,其中8家的输入法软件包含严重的漏洞,仅华为幸免于难。
据The Citizen Lab提出的担忧,漏洞影响广泛的用户群体;用户在键盘中输入的信息极为敏感;发现这些漏洞不需要高深的技术;五眼联盟(Five Eyes)过去曾利用中国应用程序中类似的漏洞实施监控。
五眼联盟是由澳大利亚、加拿大、新西兰、英国以及美国五个国家组成,在英美协定下组成的国际情报分享团体。
在9家提供软件的应用程序测试中,仅有华为的产品未发现上传用户输入内容至云端相关的安全问题,其他每个软件至少都会有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。
另一方面,苹果iOS系统在测试中没有出现漏洞问题。
主动型网络监听攻击必须主动发出信号,例如在信息传输过程中窜改少数数据,才能破解加密内容,而主动型网络监听相对容易被侦测到。
被动型网络监听攻击无需发出任何讯号,单纯读取传输中的数据,即可达成解密。两者相比之下,被动型网络监听攻击较难被侦测到。
在测出漏洞后,The Citizen Lab将漏洞资讯提交给软件公司。但据了解,有些公司已修补其中几个较严重的漏洞,有些厂商则是完全未修补。
为了提高安全意识,The Citizen Lab提出建议,搜狗、QQ、百度、讯飞输入法的用户,无论输入法是手动从应用程式商店安装或者原本就内置在操作系统当中,应确保输入法及操作系统维持在最新版本。
该机构也指出,顾虑隐私的用户应停用任何输入法中的云端功能,顾虑隐私的苹果iOS用户不要启动输入法的“允许完整访问权”。
当前新闻共有0条评论 | 分享到: |
|
||||||||||
评论前需要先 登录 或者 注册 哦 |
24小时新闻排行榜 | 更多>> |
1 | 入籍9年也没用!17名华人被取消国籍+遣返 |
2 | 结束!“俄罗斯半个世纪建立起来的” 丧失 |
3 | 广东要出大事?记者走访 有重大发现… |
4 | 惊曝:川普被激怒 或将抛弃马斯克? |
5 | 炸锅了:马斯克突然“改名”,它的价格一分 |
48小时新闻排行榜 | 更多>> |
1 | 中国疯传一则消息!越来越多渠道证实 |
2 | 武汉房价跌的离谱 |
3 | 故意的?中共把俄军整崩溃了 |
4 | 韩国空难很可能指向一个可怕的结论 |
5 | 人只要不要脸,就天下无敌 |
6 | 危机正在广东酝酿 |
7 | 为何有人发现癌后一治疗就很快去世?医生不 |
8 | 外媒:习近平变脸,中国已成全球公敌 |
9 | 提振民心,习近平迫不及待宣布好消息 |
10 | 当心,历史最大泡沫就快破裂 |
一周博客排行 | 更多>> |
1 | 孤勇者!真理往往掌握在少數人 | Winston Sm |
2 | 中国有私有产权吗? | 施化 |
3 | 每当看到这种场面,就觉得出国 | 旅泉 |
4 | 陈辉上将不可能是胡锦涛人马 | 胡亥 |
5 | 一地鸡毛/中央最新决定/你知道 | 体育老师 |
6 | 全聚德烤鸭倒闭了,全国高校思 | 体育老师 |
7 | 人不可貌相 | 云儿云儿 |
8 | 短诗三首 | 北极雪橇 |
9 | 一条阴险恶毒的栽赃排华谣言 | 溪边树下 |
10 | 访台一周归来的女研究生对自己 | 体育老师 |
一周博文回复排行榜 | 更多>> |
1 | 中国有私有产权吗? | 施化 |
2 | 川普MAGA目标宏远脚踏实地.若 | 木秀于林 |
3 | 台奸是否已经泛滥 | 右撇子 |
4 | 台湾最佳防御 - 非军事化 | 山货郎 |
5 | 吉米卡特盖棺论定 | 施化 |
6 | 中国人群体性的十个恶习 | 汪翔 |
7 | 天之大棋 | 特有理 |
8 | 从“六福客栈”谈还原历史真相 | 老贫农 |
9 | 解禁"抖音",将成为 | must |
10 | 每当看到这种场面,就觉得出国 | 旅泉 |